Заражены все сайты на IHC + вопросы по адалту

(Ответов: 23, Просмотров: 3447)
Страница 3 из 3 Первая 123
  1. Гуру Аватар для numinoross
    • Регистрация: 12.07.2011
    • Сообщений: 735
    • Репутация: 170
    Внесу и я свою лепту. Для поиска каки на сайтах лучше этого не нашел http://revisium.com/ai/
    • 1

    Спасибо сказали:

    CuxpecT(11.01.2013),
  2. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    Цитата Сообщение от 13й Посмотреть сообщение
    Можно. К слову, если сервер будет корректно работать с файлом .ftpaccess, то можно через него всё организовать.
    будет работать на ihc везде proftpd
    Последний раз редактировалось izyalex; 10.01.2013 в 19:45.
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 1

    Спасибо сказали:

    CuxpecT(11.01.2013),
  3. Во все тяжкие Аватар для CuxpecT
    • Регистрация: 14.06.2011
    • Сообщений: 2,325
    • Репутация: 2030
    • Webmoney BL: ?
    numinoross, прошёлся данным скриптом по всем сайтам... короче, из-за невнимательности, работёнки себе подкинул неплохо так :)
    на 2х сайтах на CMS WordPress найдены сигнатуры шелл-скрипта. Подозрение на вредоносный скрипт в файлах скачанной из паблика темы (увы, так как сайт не СДЛ, то тему изначально проверить не удосужился) и сигнатуры javascript вирусов в непонятном для меня файле wp-admin/includes/class-pclzip.php. Непонятный потому, что с WP работал сравнительно мало и такие файлы наизусть не помню.
    На остальных 4х сайтах на CMS DLE шеллов не найдено, зато найдены сигнатуры javascript вирусов в /engine/editor/scripts/moz/editor.js (который по советам с одного форума можно вообще отключить и не париться).
    Ну и + ещё кое-какие мелочи. Как я понял - во всём виновата была либо дырявая тема вордпресс, либо уязвимость нулленого эдитора в дле...

    Товарищ izyalex вызвался мне помочь по скайпу (а может и по аське), за что ему отдельная благодарность, так что надеюсь с ним плодотворно посотрудничаем :) О результатах работы и манипуляциях отпишу позже и выложу в качестве решения проблемы, после чего закроем тему. А пока, если есть ещё предложения по обновившейся информации - пишите.
    бох смм
    • 0
  4. Во все тяжкие Аватар для CuxpecT
    • Регистрация: 14.06.2011
    • Сообщений: 2,325
    • Репутация: 2030
    • Webmoney BL: ?
    В общем, проблема решилась следующим набором действий (изначально + то, что было сделано сегодня)

    1) Проверяем собственный компьютер на вирусы с помощью Kaspersky Remover Tool и потом до кучи Dr.Web CureIt
    2) Меняем все пароли на сайты, фтп, почту
    3) Делаем бэкап нужных файлов сайта и базы
    4) После этого откатываем до незаражённого состояния и восстанавливаем новости, фото и прочее (то, что было на сайте)

    Следующие пункты выполнялись сегодня преимущественно сотрудником технической поддержки ihc.ru - izyalex, за что опять не поленюсь его поблагодарить в этой теме

    5) Проверяем сайты с помощью revisium.com/ai/
    6) По всем вредным файлам, найденным с помощью вышеуказанного скрипта, мне помог этот же самый товарищ - он их почистил от лишних записей (в них непонятно чьи коды бирж ссылок стояли)
    7) Далее была установлена защита в виде .htpasswd на все админки сайта (так как работаем над сайтом только я и девушка)
    8) Дополнительно он просмотрел логи доступа к админке одного из сайтов и заметил, что была попытка взлома (так что 7 пункт был сделан не зря)

    В целом, теперь я весьма доволен от того, что
    1) повысилась надёжность сайтов и их безопасность
    2) теперь я знаю, что мне делать в случае чего
    3) получил большое удовольствие от общения с izyalex, так как он без проблем разъяснял все непонятные мне вопросы и сам предлагал пути их решения

    На этом, пожалуй, всё - тему можно закрыть и добавить статус [Решено]
    бох смм
    • 0
Страница 3 из 3 Первая 123

Похожие темы

Темы Раздел Ответов Последний пост
Вопросы
WordPress 8 14.07.2012 11:42
Верстка (html/css/javascript), делаю Сайты-Визитки, Промо-сайты
Создание сайтов 2 14.11.2011 17:30
Сделаю Вам сайты на HTML, большие сайты или одностраничники
Создание сайтов 4 12.11.2011 17:11
Мои вопросы по Wp
Web программирование 11 19.07.2011 23:40
FAQ по адалту и около
Адалт и дейтинг 11 12.02.2010 14:31

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры